Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   PWS:Win32/Zbot.gen!Y (https://www.trojaner-board.de/107982-pws-win32-zbot-gen-y.html)

Patschungy 12.01.2012 12:33

PWS:Win32/Zbot.gen!Y
 
Hallo zusammen,

muss auf dem Rechner meines Chef diesen Virus entfernen...

Patschungy 12.01.2012 12:42

Achja...

Laut meines Chefs ist alles viel langsamer als vorher. Mehr weiss ich leider nicht... :-(

Danke an alle

markusg 12.01.2012 13:14

hi

dieses script sowie evtl. folgende scripts sind nur für den jeweiligen user.
wenn ihr probleme habt, eröffnet eigene topics und wartet auf, für euch angepasste scripts.


• Starte bitte die OTL.exe
• Kopiere nun das Folgende in die Textbox.



Code:

:OTL
O4 - HKCU..\Run: [mapue.exe] C:\Users\Bert\AppData\Roaming\Buaqvu\mapue.exe ()
 :Files
C:\Users\Bert\AppData\Roaming\Buaqvu
:Commands
[purity]
[EMPTYFLASH]
[emptytemp]
[Reboot]



• Schliesse bitte nun alle Programme.
• Klicke nun bitte auf den Fix Button.
• OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen.
• Nach dem Neustart findest Du ein Textdokument, dessen inhalt in deiner nächsten antwort hier reinkopieren.
öffne computer, öffne C: dann _OTL
dort rechtsklick auf moved files
wähle zu moved files.rar oder zip hinzufügen.
folge dem link, und lade das archiv im upload channel hoch
http://www.trojaner-board.de/54791-a...ner-board.html

Patschungy 12.01.2012 13:33

All processes killed
========== OTL ==========
Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\mapue.exe deleted successfully.
C:\Users\Bert\AppData\Roaming\Buaqvu\mapue.exe moved successfully.
========== COMMANDS ==========

[EMPTYFLASH]

User: All Users

User: Bert
->Flash cache emptied: 57186 bytes

User: Default
->Flash cache emptied: 56502 bytes

User: Default User
->Flash cache emptied: 0 bytes

User: Public

Total Flash Files Cleaned = 0.00 mb


[EMPTYTEMP]

User: All Users

User: Bert
->Temp folder emptied: 373031 bytes
->Temporary Internet Files folder emptied: 13205636 bytes
->Java cache emptied: 4148681 bytes
->FireFox cache emptied: 38513052 bytes
->Google Chrome cache emptied: 256450733 bytes
->Flash cache emptied: 0 bytes

User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
->Flash cache emptied: 0 bytes

Patschungy 12.01.2012 13:34

Hoffe das war richtig... mit der .rar datei hat anscheinend nicht geklappt...

Bin etwas überfordert....

markusg 12.01.2012 13:48

du sollst die rar datei nicht hier anhängen sondern im upload channel,
da drinn sind malware dateien, du willst ja sicher nicht das sich damit jemand infiziert der das hier downloaden kann, dafür ist der upload channel, da hat nicht jeder zugriff

Patschungy 12.01.2012 13:58

Zitat:

Zitat von markusg (Beitrag 753275)
du sollst die rar datei nicht hier anhängen sondern im upload channel,
da drinn sind malware dateien, du willst ja sicher nicht das sich damit jemand infiziert der das hier downloaden kann, dafür ist der upload channel, da hatt nicht jeder zugriff

Das habe ich auch gemacht... Und der hat mir auch gesagt das das geklappt hat...

markusg 12.01.2012 15:03

nutzt ihr das system für onlinebanking, einkäufe sonstige zahlungsabwicklungen oder ähnlich wichtiges?
die rar datei ist angekommen, thx

Patschungy 12.01.2012 15:17

Ja das System wird für alles genutzt.. Online banking aber per mobile tan

markusg 12.01.2012 15:37

hi,
bitte trotzdem die bank anrufen, onlinebanking sperren lassen.
mobile tan ist auch nicht grad das gelbe vom ei
der pc muss neu aufgesetzt werden, aufgrund des zbot trojaners
1. Datenrettung:2. Formatieren, Windows neuinstallieren:3. PC absichern: http://www.trojaner-board.de/96344-a...-rechners.html
4. alle Passwörter ändern!
5. nach PC Absicherung, die gesicherten Daten prüfen und falls sauber: zurückspielen.
6. werde ich dann noch was zum absichern von Onlinebanking mit Chip Card Reader + Star Money sagen.


Alle Zeitangaben in WEZ +1. Es ist jetzt 08:47 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129